Sikkerhedseksperter hos Barracuda Networks advarer om e-mailbaserede angreb, hvor kendte platforme som f.eks. Microsoft Teams og Facebook bruges til at narre modtagere til at udlevere loginoplysninger og betalingsoplysninger. Truslerne er et par af flere, der fremhæves i Barracudas seneste "”E-mail-trusselsradar”.
En af metoderne er baseret på, at angriberne udnytter Microsoft Teams til såkaldte tilbagekaldsphishing. Ofre tilføjes til Teams-grupper med navne, der signalerer, at det haster, og bliver mødt med falske beskeder om fakturaer, automatiske fornyelser eller uautoriserede opkrævninger.
For at undgå gebyrer bliver modtageren bedt om at ringe til et bestemt telefonnummer, der rent faktisk går direkte til svindlerne. Brug af et pålideligt samarbejdsværktøj og stressende sprog øger chancen for, at angrebet lykkes, samtidig med at det gør det muligt at omgå traditionelle e-mailfiltre.
En anden voksende trussel er falske phishing-e-mails fra Facebook hævder, at modtageren har krænket ophavsretten. E-mailsene efterligner Facebooks legitime juridiske advarsler og linker til, hvad der ser ud til at være en almindelig webside med "detaljer om krænkelsen".
Faktisk er det en falsk loginside, hvor angriberne indsamler brugerens kontooplysninger.
For at mindske risikoen for at blive påvirket, anbefales det blandt andet at stramme indstillingerne for samarbejdsværktøjer, øge bevidstheden og træningen af medarbejdere samt bruge multifaktorgodkendelse og sikkerhedsløsninger, der også dækker samarbejdsplatforme. Det sædvanlige råd om at være særligt opmærksom på e-mails, der beder dig om at klikke på links, gælder også her.








